Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-04006

CVSS: 8.8
22.05.2024

Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 22.05.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа;
- ограничение доступа из внешних сетей (Интернет).

Использование рекомендаций производителя:
https://confluence.atlassian.com/security/security-bulletin-may-21-2024-1387867145.html
https://jira.atlassian.com/browse/CONFSERVER-95832

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-21683 This High severity RCE (Remote Code Execution) vulnerability was introduced in version 5.2 of Confluence Data Center and Serv...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9 HIGH 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C
8.8 HIGH 3.0 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-21683
Вендор:
  • Atlassian
Тип ПО:
  • Прикладное ПО информационных систем
Наименование ПО:
  • Confluence Server
  • Jira Data Center
Версия ПО:
  • от 8.7.0 до 8.7.2 включительно (Confluence Server)
  • от 8.4.0 до 8.4.5 включительно (Jira Data Center)
  • от 8.3.0 до 8.3.4 включительно (Jira Data Center)
  • от 8.2.0 до 8.2.3 включительно (Jira Data Center)
  • от 8.1.0 до 8.1.4 включительно (Jira Data Center)
  • от 8.0.0 до 8.0.4 включительно (Jira Data Center)
  • от 7.20.0 до 7.20.3 включительно (Jira Data Center)
  • от 8.4.0 до 8.4.5 включительно (Confluence Server)
  • от 8.3.0 до 8.3.4 включительно (Confluence Server)
  • от 8.2.0 до 8.2.3 включительно (Confluence Server)
  • от 8.1.0 до 8.1.4 включительно (Confluence Server)
  • от 8.0.0 до 8.0.4 включительно (Confluence Server)
  • от 7.20.0 до 7.20.3 включительно (Confluence Server)
  • от 7.19.0 до 7.19.21 (LTS) включительно (Jira Data Center)
  • от 8.5.0 до 8.5.8 (LTS) включительно (Jira Data Center)
  • от 8.6.0 до 8.6.2 включительно (Jira Data Center)
  • от 8.7.1 до 8.7.2 включительно (Jira Data Center)
  • от 8.8.0 до 8.8.1 включительно (Jira Data Center)
  • 8.9.0 (Jira Data Center)
  • от 7.19.0 до 7.19.21 (LTS) включительно (Confluence Server)
  • от 8.5.0 до 8.5.8 (LTS) включительно (Confluence Server)
  • от 8.6.0 до 8.6.2 включительно (Confluence Server)
  • от 8.8.0 до 8.8.1 включительно (Confluence Server)
  • 8.9.0 (Confluence Server)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.